E-commerce: más allá del RGPD

El crecimiento exponencial del E-Commerce o comercio electrónico no ha hecho más que empezar. En los próximos años, pocos serán los negocios que podrán sobrevivir sin vender por Internet. Las oportunidades son numerosas, pero como toda iniciativa, debe tener unos sólidos cimientos. Por eso, además de tener una estrategia digital, debes tener una estrategia legal si quieres tener éxito. Una buena estrategia legal te permitirá superar el principal obstáculo para la venta online: la incertidumbre del usuario. Una web atractiva, un buen posicionamiento SEO, precios ajustados, … todo es necesario para que el cliente se fije en nosotros. Y una vez atraído por nuestra oferta, llega el momento culminante de la compra efectiva. Y aquí empiezan las dudas de nuestros clientes potenciales (serán fiables, me enviarán el producto, estará en condiciones, existirán costes ocultos, etc.). Y para superarlas, no queda otra que ser honestos y hacer de la transparencia uno de nuestros principales valores. Es decir, ser legales (en la acepción coloquial) y que, por supuesto, nuestro comercio online cumpla con lo que la ley prescribe y sea conforme a ella.

Está bien, pondremos una coletilla sobre protección de datos y ya está– No, no está. Claro que tenemos que proteger los datos personales de nuestros clientes, faltaría más. Ahora bien, siendo condición necesaria, no es suficiente. Una tienda online debe cumplir con otras normativas como son la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico en España (LSSI-CE), la Ley de Ordenación del Comercio Minorista para las ventas a distancia y el Orden del IVA aplicado al Comercio Electrónico.

Vamos a relacionar algunas de las principales obligaciones que deberemos cumplir.

  1. Deber de informar, que consiste en poner a disposición de los usuarios el Aviso legal, la Política de Privacidad, la Política de Cookies y las Condiciones de Compra[1]. Los primeros se corresponden con lo que exige el RGPD y el último es específico para el comercio online y debe contener las condiciones de contratación. Estas deben ser claras, redactadas en un lenguaje comprensible para el consumidor y de lectura obligada antes de hacer el pago de la mercancía.
  2. Consentimiento, como exige el RGPD, mediante un acto afirmativo claro, nunca tácito. Recordar aquí que el Responsable de tratamiento debe ser capaz de demostrar que ha recibido el consentimiento explícito en cualquier momento.
  3. Condiciones de contratación, que debe incluir, como mínimo, los trámites para la celebración del contrato, las lenguas que se pueden emplear, el derecho a desistimiento comercial, costes de devolución, los términos de la garantía y qué IVA se aplica[2].
  4. Confirmación de Compra, documento gratuito que recoge los términos esenciales de la transacción realizada.
  5. Normativa europea de Consumo, deber de informar a los usuarios de la existencia de una plataforma, a nivel europeo, de resolución de litigios en línea para problemas de consumo.
  6. Cesiones de datos, si realizamos actividades comerciales que impliquen relaciones con terceros que accedan a datos personales de nuestra responsabilidad, será necesario regular la relación mediante el oportuno contrato de Responsable/Encargado de tratamiento tal como exige el RGPD.
  7. Seguridad. Es imprescindible que el sitio web disponga del correspondiente certificado SSL y demás medidas que garanticen los datos de los usuarios, incluyendo los preceptivos procedimientos de control de acceso por el propio usuario a sus datos guardados en el sitio web.
  8. Atención al cliente gratuita. No es obligatorio disponer de este servicio, pero eleva el nivel de calidad que percibe el usuario y, al final, redunda en el beneficio del negocio.

No está de más recordar que el cumplimiento legal va en favor de ambas partes, vendedores y compradores. Genera seguridad jurídica y, por tanto, confianza entre las partes. Y por parte del vendedor, expresa una decidida voluntad de transparencia y honestidad en el trato, cualidades ambas necesarias en cualquier transacción que resultan imprescindibles cuando la relación no es presencial.

[1] Además de las cláusulas informativas en los formularios.
[2] El IVA aplicable y otras cuestiones fiscales dependen de si la venta se realiza a consumidores o a empresas, entre otros factores. Cada caso debe estudiarse individualmente.

Web: auditoría legal

¿Cómo saber si una empresa está adecuada auditando su web?

La página web de la empresa es una de sus caras más visibles. Es un escaparate que nos puede orientar, o desorientar, sobre el funcionamiento general de la empresa y mostrar fortalezas y debilidades. Solo hay que prestar un poco de atención a lo que se dice, cómo se dice y desde cuándo se dice. No es objeto de este post entrar a valorar aspectos como la estética, la usabilidad o la frescura del site. Sin embargo, sí lo es los aspectos legales que una web debe tener en cuenta para estar adecuada. Y en eso nos vamos a fijar.

Situaciones de partida

En el momento de revisar una web, las situaciones que se pueden dar son: Inexistencia de textos legales, no están todos los textos legales preceptivos, los contenidos no son correctos, son obsoletos o no son propios de la empresa.

Cuando queremos analizar una web desde la perspectiva legal, debemos fijarnos en que se cumplan una serie de requisitos.

El primero, la puesta a disposición del usuario, como mínimo, de la siguiente documentación:

  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Condiciones de servicio (cuando tenemos tienda virtual)

En todas las páginas de la web debe haber un enlace a estos textos, de forma que al usuario le resulte muy sencillo consultarlos en cualquier momento. La ausencia de alguno de estos textos nos dice que la web no está correctamente adecuada y, en consecuencia, la empresa, tampoco.

El segundo, el banner de Aviso de cookies, con su correspondiente enlace a la Política de Cookies y un botón de Acepto para que el usuario confirme que ha leído, entendido y aceptado qué cookies se instalan en su navegador.

El tercero, los textos de consentimiento en los formularios. Cuando pedimos datos a los usuarios, es obligatorio poner a su disposición la Política de Privacidad de la empresa con antelación a la acción de enviarlos. Esto se puede hacer mediante la inclusión de una casilla de marcado obligatorio (con un enlace a la Política de Privacidad) mediante la cual el usuario acepta que ha leído, entendido y aceptado. En los supuestos de datos de categoría especial, es imprescindible utilizar el mecanismo de “doble capa” tal como recoge la LOPD[1].

Contenidos

Debemos, además, fijarnos en los contenidos de los textos legales. Hay que recordar que todos los textos jurídicos son lo que dice el contenido, no el título. Hay que asegurarse que incluyen la información requerida y que está actualizada a la normativa vigente. Si, por ejemplo, faltan datos de la empresa en el Aviso legal o en la Política de Privacidad se hace referencia a la LOPD de 1999, podemos estar seguros de que la web, y la empresa, no están adecuadas.

No hace falta decir que los textos son el resultado de la adecuación de la empresa (final del proyecto, no el principio). Como consecuencia, los textos deben ser específicos para cada empresa. No vale con “copiar y pegar” de otras empresas. Además de las infracciones que podamos cometer, es una conducta fraudulenta porque intenta aparentar cumplimiento cuando no es cierto. Las herramientas anti-plagio, de las que hemos oído hablar tanto últimamente, son muy eficaces. Pero muchas veces basta con buscar una frase entrecomillada en Google para ver la autoría del texto.

Falsas apariencias

Que los textos legales de la web sean correctos es condición necesaria pero no suficiente para dar por adecuada una empresa. De hecho, en incontables ocasiones, la empresa adecúa la web sin llevar a cabo el resto de tareas necesarias para cumplir con el Reglamento. Se produce, así, una conducta fraudulenta, directamente sancionable.

Recomendaciones

Adecuar la empresa mediante un proyecto completo que cumpla con los requisitos del RGPD[2] y la LOPD. Esto nos permitirá cumplir con la legalidad, ofrecer la mejor impresión de nuestra empresa (a audiencias internas y externas) y evitar sorpresas desagradables.

Si necesitáis ayuda o información, contactad con nosotros en info@tecnolawyer.com.

[1] Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos y garantía de los derechos digitales (LOPDGDD)
[2] Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD)

Revisió Texts legals web